t3-code-android-nightly/.repos/alchemy-effect/packages/alchemy/test/AWS/IAM/Sensitive.test.ts
Julius Marminge 6f9cea00ae
chore(refs): sync Effect and Alchemy references to 4.0.1 and beta.80 (#16170)
Co-authored-by: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
2026-10-05 13:22:30 -07:00

73 lines
2.5 KiB
TypeScript

import * as AWS from "@/AWS";
import { AccessKey, LoginProfile, User } from "@/AWS/IAM";
import * as Test from "@/Test/Alchemy";
import * as IAM from "@distilled.cloud/aws/iam";
import { describe, expect } from "alchemy-test";
import * as Effect from "effect/Effect";
const { test } = Test.make({ providers: AWS.providers() });
describe(
"AWS.IAM sensitive resources",
{ tags: ["provider:aws", "provider:aws:iam", "live"] },
() => {
test.provider(
"create, update, and delete access key plus login profile",
(stack) =>
Effect.gen(function* () {
yield* stack.destroy();
const resources = yield* stack.deploy(
Effect.gen(function* () {
const user = yield* User("CredentialUser", {});
const accessKey = yield* AccessKey("AccessKey", {
userName: user.userName,
status: "Active",
});
const loginProfile = yield* LoginProfile("LoginProfile", {
userName: user.userName,
password: "TempPassword123!",
passwordResetRequired: true,
});
return { user, accessKey, loginProfile };
}),
);
expect(resources.accessKey.secretAccessKey).toBeDefined();
yield* stack.deploy(
Effect.gen(function* () {
const user = yield* User("CredentialUser", {});
yield* AccessKey("AccessKey", {
userName: user.userName,
status: "Inactive",
});
yield* LoginProfile("LoginProfile", {
userName: user.userName,
password: "UpdatedPassword123!",
passwordResetRequired: false,
});
}),
);
const accessKeys = yield* IAM.listAccessKeys({
UserName: resources.user.userName,
});
expect(accessKeys.AccessKeyMetadata[0]?.Status).toBe("Inactive");
const loginProfile = yield* IAM.getLoginProfile({
UserName: resources.user.userName,
});
expect(loginProfile.LoginProfile.PasswordResetRequired).toBe(false);
yield* stack.destroy();
// The user (and with it the access key + login profile) is gone.
const deletedUser = yield* IAM.getUser({
UserName: resources.user.userName,
}).pipe(Effect.option);
expect(deletedUser._tag).toBe("None");
}),
);
},
);